Pour gérer vos consentements :
Categories: Sécurité

Les utilisateurs d'iPhones piratés victimes de chantage aux Pays-Bas

Un pirate venu tout droit des Pays-bas a eu l’idée de piéger ses petits camarades qui ont obtenu une version pirate de l’ iPhone d’Apple. Puisque la plupart des détenteurs d’iPhone munis d’un jailbreakn’ont pas modifié le mot de passe root de leurs appareils, le pirate s’est immiscé dans la faille.

Ce hacker néerlandais a alors formulé une demande de rançon en bonne et due forme sous forme d’un message expliquant que l’appareil de la personne visée n’était pas suffisamment sécurisée. Visiblement, le pirate aurait scanné les ports des iPhones insuffisamment protégés puis envoyé un message invitant à payer la somme de 5 euros afin de se sécuriser correctement l’appareil.

Le pirate tint à peu près ce langage : « Si vous ne payez pas, cela m’est égal mais rappelez-vous que j’ai l’ accès à votre iPhone. De ce fait bien d’autres pourraient passer des appels ou envoyer des messages depuis votre numéro. Je vous assure que nous n’avons aucune intention de vous nuire mais d’autres pirates le pourraient. Ceci est juste mon conseil pour sécuriser votre iPhone. »

En fait, le pirate a simplement utilisé une vulnérabilité liée au piratage de l’appareil qui ouvre un port de communication (port 22 assigné à SSH) avec un mot de passe par défaut que peu d’utilisateurs modifient. La parade est alors des plus simples puisqu’il suffit simplement de changer ce mot de passe root.

Selon le site Ars Technica après que cette affaire soit éventée, le pirate aurait renoncé à son chantage, publié des excuses et même remboursé les sommes indûment perçues. Paraît-il qu’il aurait juré, mais un peu tard, qu’on ne l’y reprendrait plus.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

17 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

20 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

22 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

22 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

23 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago